In der digitalen, Online-Signatur- und elektronischen Transaktionsumgebung bezieht sich Vertrauensdienst auf eine Reihe von Diensten, die eine vertrauenswürdige Grundlage für elektronische Transaktionen oder elektronische Dokumente in Bezug auf Identitätsauthentifizierung, Datenintegrität und Signaturgültigkeit gewährleisten. Zu diesen Diensten gehören unter anderem die Ausstellung und Verwaltung digitaler Zertifikate, die Signaturprüfung, Zeitstempeldienste, die Überprüfung des Zertifikatswiderrufs sowie Verschlüsselungs- und Entschlüsselungsdienste. Durch Vertrauensdienste können die Teilnehmer darauf vertrauen, dass elektronische Dokumente nicht manipuliert wurden, die Identität des Unterzeichners echt und zuverlässig ist und die Unterzeichnung rechtlich bindend ist.
Ein Vertrauensdiensteanbieter (Trust Service Provider, kurz TSP) ist eine qualifizierte, regulierte oder standardkonforme Institution oder Organisation, deren Aufgabe es ist, die oben genannten Vertrauensdienste anzubieten (z. B. die Ausstellung digitaler Zertifikate, die Verwaltung des Zertifikatslebenszyklus, die Überprüfung von Signaturen, die Bereitstellung vertrauenswürdiger Zeitstempel von Drittanbietern usw.). Im elektronischen Signatursystem spielt der TSP eine zentrale Rolle: Er bindet die Identitätsinformationen des Unterzeichners an das digitale Zertifikat und stellt sicher, dass das Zertifikat ordnungsgemäß verwaltet und verwendet wird, um so die Echtheit, Unbestreitbarkeit und Manipulationssicherheit der elektronischen Signatur zu gewährleisten.
Eine digitale Signatur ist eine Form der elektronischen Signatur, die auf einem digitalen Zertifikat basiert und darauf abzielt, ein höheres Maß an Sicherheit und Rechtsgültigkeit für den Dokumentenunterzeichnungsprozess zu gewährleisten. Sie kann Folgendes gewährleisten:
Vertrauenswürdige Identität: Überprüfung der tatsächlichen Identität des Unterzeichners;
Vollständiger Inhalt: Verhindert die Manipulation des Dokuments nach der Unterzeichnung;
Rechtliche Anerkennung: In einigen Rechtsordnungen werden digitale Signaturen als gleichwertig mit handschriftlichen Signaturen angesehen.
Daher ist die digitale Signatur oft die notwendige Wahl in wichtigen oder rechtsverbindlichen Szenarien wie Verträgen, Finanzen und Regierungsdokumenten.
Die Erzeugung digitaler Signaturen basiert auf der Public-Key-Infrastruktur (PKI), wobei die Kernschritte Folgendes umfassen:
Zertifizierungsstelle (CA, Certificate Authority)
Vertrauensdiensteanbieter (TSP, Trust Service Provider)
Wird in der Regel von einer qualifizierten Institution wahrgenommen, die digitale Zertifikate für Benutzer ausstellt und verwaltet.
Das Zertifikat speichert die Identitätsinformationen des Unterzeichners, sodass er in elektronischen Dokumenten rechtsgültige digitale Signaturen erstellen kann.
Sobald ein digitales Zertifikat verwendet wird, kann es die Echtheit, Unbestreitbarkeit und Manipulationssicherheit des Signiervorgangs gewährleisten.
Verschiedene TSPs können unterschiedliche Zertifikatspeichermodelle verwenden:
Cloud-Speicher: Digitale Zertifikate werden in einer sicheren Cloud-Plattform gehostet, und Benutzer können sie jederzeit remote verwenden;
Lokaler Hardware-Speicher: Digitale Zertifikate werden auf physische Medien wie Smartcards, USB-Sticks usw. geschrieben;
In einigen Ländern oder Regionen schreiben die lokalen Vorschriften ausdrücklich vor, dass Zertifikate auf eine bestimmte Art und Weise gespeichert werden müssen, um die regulatorischen und Compliance-Anforderungen zu erfüllen.
Um die Compliance digitaler Signaturen weltweit zu gewährleisten, hat eSignGlobal mehrere Trust Service Provider (TSP) in verschiedenen Ländern/Regionen umfassend integriert und unterstützt verschiedene digitale Signaturfunktionen auf hoher Ebene.
Benutzer können den geeigneten TSP entsprechend den Anforderungen ihres Landes oder ihrer Branche auswählen;
Der Signiervorgang entspricht den lokalen Gesetzen und Vorschriften, wodurch die rechtliche Anerkennung grenzüberschreitender Verträge gewährleistet wird;
Sowohl Cloud-Zertifikate als auch Hardware-Zertifikate können sicher im Rahmen der Compliance-Bestimmungen verwendet werden.
Dieses globale TSP-Netzwerk erweitert nicht nur den Anwendungsbereich digitaler Signaturen, sondern ermöglicht es Unternehmen und Einzelpersonen auch, sie in verschiedenen Gerichtsbarkeiten sicher zu verwenden.
eSignGlobal integriert kontinuierlich Trust Service Provider (TSP) weltweit, um die Compliance-Anforderungen verschiedener Länder/Regionen zu erfüllen.
| Land/Region | Trust Service Provider (TSP) | Signaturstufe | Beschreibung |
|---|---|---|---|
| Hongkong, China | iAM Smart | QES | Die digitale Signaturfunktion von iAM Smart wird durch die Electronic Transactions Ordinance unterstützt und hat rechtlich die gleiche Wirkung wie eine herkömmliche handschriftliche Signatur. Mehr erfahren |
| Vietnam | VNPT Smart CA | QES | VNPT Smart CA entspricht der eIDAS-Verordnung und unterstützt die Erstellung qualifizierter elektronischer Signaturen (QES) und fortgeschrittener elektronischer Signaturen (AdES), wobei Signaturen innerhalb der Europäischen Union rechtsgültig sind. Mehr erfahren |
| Indonesien | VIDA | AES | VIDA entspricht der eIDAS-Verordnung und unterstützt die Erstellung fortgeschrittener elektronischer Signaturen (AdES), wobei Signaturen innerhalb der Europäischen Union rechtsgültig sind. Mehr erfahren |
| Malaysia | MSC TrustGate | AES | MSC TrustGate ist Malaysias führende Zertifizierungsstelle und Trust Service Provider (TSP). Mehr erfahren |
| Indien | eMudhra | QES | Die elektronischen Signaturdienste von eMudhra entsprechen dem indischen Information Technology Act (IT Act, 2000) und sind im indischen Rechtssystem rechtsgültig. Mehr erfahren |
| Saudi-Arabien | emdha | AES | Die Signaturdienste von emdha entsprechen dem saudi-arabischen Gesetz über elektronische Transaktionen und den zugehörigen Durchführungsbestimmungen, und ihre digitalen Signaturen sind rechtlich gleichwertig mit schriftlichen Signaturen. Mehr erfahren |
| Land/Region | Trust Service Provider (TSP) | Signaturstufe | Beschreibung |
|---|---|---|---|
| Griechenland | Adacom One-Shot | QES | Adacom One-Shot entspricht der eIDAS-Verordnung und unterstützt die Erstellung rechtsverbindlicher qualifizierter elektronischer Signaturen (QES), um sicherzustellen, dass die Dokumentsignierung innerhalb der Europäischen Union gültig ist. Mehr erfahren |
| Frankreich | CertEurope USB Token | QES | CertEurope bietet eine QES-Signaturlösung auf Basis von USB-Token an, die vollständig der eIDAS-Verordnung entspricht und in der Europäischen Union anerkannt ist. Mehr erfahren |
| Belgien | Belgian ID Card | QES | Belgian eID ist ein in den nationalen Personalausweis integriertes digitales Signaturschema, das Hardwaregeräte benötigt, den eIDAS-Anforderungen entspricht und rechtsgültige Signaturen aufweist. Mehr erfahren |
| Italien | InfoCert | QES | InfoCert ist ein von den Aufsichtsbehörden zertifizierter qualifizierter Vertrauensdiensteanbieter, dessen QES-Dienste vollständig den EU-eIDAS-Anforderungen entsprechen und rechtlich die gleiche Wirkung wie handschriftliche Signaturen haben. Mehr erfahren |
| Estland | Smart-ID | QES | Smart-ID ist ein weit verbreitetes Remote-Signaturschema, das dem eIDAS QES-Standard entspricht, und Benutzer können die Signatur über die mobile App abschließen. Mehr erfahren |
| Island | Audkenni | QES | Audkenni bietet einen qualifizierten elektronischen Signaturdienst (QES) auf App-Basis, der den eIDAS-Anforderungen entspricht und die Sicherheit und grenzüberschreitende Compliance von Signaturen gewährleistet. Mehr erfahren |
| Rumänien | CertSIGN WebSign | QES | CertSIGN WebSign ist ein Remote-Signaturdienst, der auf App-Basis betrieben wird, den eIDAS-Anforderungen entspricht und von QTSP zertifiziert ist. Mehr erfahren |
| Portugal | Chave Móvel | QES | Chave Móvel Digital ist das offizielle portugiesische digitale Identitäts- und Signaturschema, und die Signatur entspricht dem eIDAS QES-Standard. Mehr erfahren |
| Kroatien | Croatian ID Card | QES | Croatian ID Card ist ein nationales Personalausweisschema, das Hardwareunterstützung benötigt, der eIDAS-Verordnung entspricht und QES-Signaturen erzeugen kann. Mehr erfahren |
| Tschechien | Czech ID Card | QES | Czech ID Card benötigt als nationales Identitätsschema Hardwareunterstützung, erfüllt die eIDAS-Anforderungen und seine QES-Signatur ist in der Europäischen Union rechtsgültig. Mehr erfahren |
| Deutschland | D-Trust sign-me | QES | D-Trust sign-me bietet einen Remote-QES-Signaturdienst auf App-Basis, der vollständig den eIDAS-Anforderungen entspricht. Mehr erfahren |
| Ukraine | DIIA | QES | DIIA ist die ukrainische nationale digitale Identitätsplattform, die die QES-Signatur innerhalb der App unterstützt und den EU-eIDAS-Anforderungen entspricht. Mehr erfahren |
| Estland | Estonian ID Card | QES | Estonian ID Card ist ein nationales elektronisches Identitätsschema, das Hardwaregeräte benötigt und die Erstellung von QES-Signaturen unterstützt, die rechtsgültig sind. Mehr erfahren |
| Estland | Estonian Mobile-ID | QES | Mobile-ID ist ein QES-Signaturdienst auf SIM-Kartenbasis, der den eIDAS-Anforderungen entspricht und die rechtmäßige Signatur auf mobilen Geräten unterstützt. Mehr erfahren |
| Bulgarien | Evrotrust | QES | Evrotrust bietet einen Remote-QES-Signaturdienst, der vollständig der eIDAS-Verordnung entspricht und die grenzüberschreitende rechtliche Anerkennung unterstützt. Mehr erfahren |
| Finnland | Finnish ID Card | QES | Finnish ID Card ist ein nationales elektronisches Identitätsschema, das Hardwaregeräte benötigt und den eIDAS QES-Signaturstandard erfüllt. Mehr erfahren |
| Schweden | Freja eID | AES | Freja eID bietet eine fortgeschrittene elektronische Signatur (AdES) auf App-Basis, die von der schwedischen DIGG zertifiziert ist und ein hohes Maß an Vertrauen genießt. Mehr erfahren |
| Schweden | Freja eID Sign | QES | Freja eID Sign bietet eine qualifizierte elektronische Signatur (QES), die der eIDAS-Verordnung entspricht und deren Signatur die gleiche Rechtswirkung wie eine handschriftliche Signatur hat. Mehr erfahren |
| Slowenien | Halcom | QES | Halcom One entspricht vollständig der eIDAS-Verordnung, und seine QES-Signatur ist in der gesamten Europäischen Union rechtsgültig. Mehr erfahren |
| Griechenland | Harica | QES | Harica ist in der EU-Vertrauensliste (EU Trusted List) aufgeführt, entspricht vollständig der eIDAS-Verordnung und seine QES ist in der Europäischen Union rechtsgültig. Mehr erfahren |
| Österreich | ID-Austria/A-Trust Signatur | QES | ID-Austria / A-Trust Signatur entspricht den eIDAS-Anforderungen und die angebotene QES-Signatur ist in der Europäischen Union rechtlich anerkannt. Mehr erfahren |
| Litauen | LT ID | QES | LT ID entspricht vollständig den eIDAS-Anforderungen und die angebotene QES ist in der Europäischen Union rechtsgültig. Mehr erfahren |
| Lettland | Latvian ID Card | QES | Die lettische ID-Karte ist ein nationales elektronisches Ausweisdokument, das von lettischen Bürgern und anspruchsberechtigten Einwohnern verwendet wird und über einen eingebauten Sicherheitschip verfügt. Dieses Dokument kann die Erstellung einer qualifizierten elektronischen Signatur (QES) unterstützen, die den eIDAS-Spezifikationen entspricht und in der gesamten Europäischen Union rechtsgültig ist. Mehr erfahren |
| Lettland | Latvian eParaksts Mobile | QES | Latvian eParaksts Mobile wird vom Latvian State Radio and Television Center (LVRTC) bereitgestellt. Unterstützt die Erstellung einer qualifizierten elektronischen Signatur (QES), die den eIDAS-Spezifikationen entspricht, wodurch die Unterzeichnung von Dokumenten rechtsgültig wird. Mehr erfahren |
| Litauen | Lithuanian ID Card | QES | Der litauische Personalausweis kann als qualifiziertes Signaturgerät verwendet werden und unterstützt die Erstellung von QES-Signaturen. Mehr erfahren |
| Litauen | Lithuanian Mobile-ID | QES | Die litauische ID-Karte kann verwendet werden, um eine qualifizierte elektronische Signatur (QES) zu erstellen, die dem eIDAS-Standard entspricht, wodurch die Unterzeichnung in der Europäischen Union rechtsgültig wird. Mehr erfahren |
| Dänemark | MitID | QES | MitID ist das dänische nationale elektronische Identitätssystem, das die Erstellung von QES-Signaturen unterstützt, die häufig über mobile Geräte oder Browserinteraktionen abgeschlossen werden. Mehr erfahren |
| Norwegen | Norwegian Bank ID | AES | Die norwegische Bank-ID erfüllt die strengen nationalen Anforderungen Norwegens an eine starke elektronische Identifizierung und fortgeschrittene elektronische Signaturen (AdES). Mehr erfahren |
| Italien | SPID | QES | SPID entspricht vollständig den eIDAS-Anforderungen und kann in Verbindung mit dem Zertifikat von QTSP verwendet werden, um eine qualifizierte elektronische Signatur (QES) innerhalb der Europäischen Union zu erstellen, die die gleiche Rechtswirkung wie eine handschriftliche Signatur hat. Mehr erfahren |
| Polen | SimplySign | QES | SimplySign entspricht vollständig den eIDAS-Anforderungen. Seine QES-Signatur wird in den EU-Mitgliedstaaten rechtlich anerkannt und hat die gleiche Wirkung wie eine handschriftliche Signatur. Mehr erfahren |
| Schweden | Swedish Bank ID | QES | Die BankID-Signatur ist in schwedischen Gerichtsverfahren rechtsgültig und wird in der Europäischen Union gemäß eIDAS als QES-Signatur angesehen, deren Gültigkeit in Rechtsstreitigkeiten nicht aufgrund ihrer elektronischen Form abgelehnt werden sollte. Mehr erfahren |
| Rumänien | Trans Sped | QES | Trans Sped bietet qualifizierte Zertifikate und eine Remote-Signaturplattform, die den eIDAS QES-Anforderungen entspricht. Mehr erfahren |
| Schweden | ZealiD App | QES | Die ZealiD App ist eine mobile Anwendung, die vom europäischen qualifizierten Vertrauensdiensteanbieter (QTSP) ZealiD bereitgestellt wird und zur Erstellung von rechtskonformen qualifizierten elektronischen Signaturen (QES) verwendet wird. Mehr erfahren |
| Rumänien | certME | QES | certME entspricht den europäischen und nationalen Vorschriften für digitale Identität und elektronische Signaturen und erfüllt die eIDAS QES-Anforderungen. Mehr erfahren |
| Rumänien | certSIGN USB Token | QES | Die certSIGN USB Token-Methode entspricht den Anforderungen der eIDAS-Verordnung und kann qualifizierte elektronische Signaturen (QES) initiieren und abschließen. Mehr erfahren |
| Belgien | itsme | QES | itsme ist ein in Belgien weit verbreiteter digitaler Identitäts- und elektronischer Signaturdienst, dessen QES-Signatur den eIDAS-Anforderungen entspricht. Mehr erfahren |
| Tschechien | mojeID | QES | mojeID entspricht den eIDAS-Anforderungen. Sein Signaturdienst ist in der EU rechtsgültig (in Kombination mit QTSP kann QES unterstützt werden). Mehr erfahren |
| Land/Region | Trust Service Provider (TSP) | Signaturstufe | Beschreibung |
|---|---|---|---|
| Vereinigtes Königreich | OneID | AES | OneID ist ein britischer Anbieter von digitalen Identitätsdiensten, der der britischen DSGVO und den zugehörigen Informationssicherheits- und Datenschutzstandards entspricht und von der britischen Financial Conduct Authority (FCA) reguliert wird. Mehr erfahren |
| Schweiz | SwissID | QES | SwissID / SwissSign entspricht dem Schweizer Bundesgesetz über die elektronische Signatur (ZertES), wodurch QES in der Schweiz die gleiche Rechtswirkung wie eine handschriftliche Signatur hat. Mehr erfahren |
| Schweiz | Swisscom | QES | Swisscom bietet einen eIDAS-konformen QES-Cloud-Signaturdienst, der grenzüberschreitende elektronische Signierszenarien unterstützt. Mehr erfahren |
| Land/Region | Trust Service Provider (TSP) | Signaturstufe | Beschreibung |
|---|---|---|---|
| Kolumbien | GSE Gestión de Seguridad Electrónica | AES | GSE entspricht den kolumbianischen Gesetzen wie Law 527 und Decree 2364 und bietet fortgeschrittene elektronische Signaturen (AdES), die internationalen Standards entsprechen. Mehr erfahren |
| Mexiko | PSC World Wallet | AES | PSC World Wallet entspricht dem mexikanischen Gesetz über fortgeschrittene elektronische Signaturen (LFEA) und hält sich an die lokalen Best Practices in Bezug auf Verschlüsselung, Datenschutz und Nutzereinwilligung, und seine AdES-Signatur ist in Mexiko rechtsgültig. Mehr erfahren |
| Brasilien | SerproID | AES | Der elektronische Signaturdienst von SerproID entspricht dem brasilianischen Rechtsrahmen und stellt sicher, dass seine Signatur in Brasilien rechtsgültig ist. Mehr erfahren |
| Chile | eCert Chile | AES | eCert Chile ist vom chilenischen Wirtschaftsministerium (Ministerio de Economía) als Anbieter von fortgeschrittenen elektronischen Signaturdiensten zertifiziert. Mehr erfahren |